Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2834▲ 81 respecto a la semana anterior
Críticas / altas1316▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
9125 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (5.5) | 0.18% | — | Google Android | 13/6/2024 | 17/6/2026 | En _s5e9865_mif_set_rate de exynos_dvfs.c, existe una posible lectura fuera de los límites debido a una conversión incorrecta. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.10% | — | Google Android | 13/6/2024 | 17/6/2026 | En handle_init de goodix/main/main.c, existe una posible corrupción de memoria debido a confusión de tipos. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7) | 0.08% | — | Google Android | 13/6/2024 | 17/6/2026 | En sec_media_unprotect de media.c, existe una posible corrupción de la memoria debido a una condición de ejecución. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.08% | — | Google Android | 13/6/2024 | 17/6/2026 | En lwis_process_transactions_in_queue de lwis_transaction.c, existe un posible Use after Free debido a un Use after Free. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Crítica (9.8) | 0.25% | — | Google Android | 13/6/2024 | 17/6/2026 | En pktproc_fill_data_addr_ without_bm de link_rx_pktproc.c, hay una posible escritura fuera de los límites debido a una verificación de los límites faltantes. Esto podría conducir a la ejecución remota de código sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la… | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 13/6/2024 | 17/6/2026 | En aur_get_state de aurora.c, existe una posible divulgación de información debido a datos no inicializados. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.8) | 0.08% | — | Google Android | 13/6/2024 | 17/6/2026 | En prepare_response de lwis_periodic_io.c, existe una posible escritura fuera de los límites debido a un desbordamiento de enteros. Esto podría conducir a una escalada local de privilegios sin necesidad de permisos de ejecución adicionales. La interacción del usuario no es necesaria para la explotación. | |
| Modificada | Alta (7.5) | 0.34% | — | Google Android | 13/6/2024 | 17/6/2026 | En ss_AnalyzeOssReturnResUssdArgIe de ss_OssAsnManagement.c, existe una posible lectura fuera de los límites debido a una validación de entrada incorrecta. Esto podría conducir a la divulgación remota de información sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es necesaria para… | |
| Modificada | Media (5.5) | 0.08% | — | Google Android | 13/6/2024 | 17/6/2026 | En hwbcc_ns_deprivilege de trusty/user/base/lib/hwbcc/client/hwbcc.c, existe una posible divulgación de datos de pila no inicializados debido a datos no inicializados. Esto podría dar lugar a la divulgación de información local sin necesidad de privilegios de ejecución adicionales. La interacción del usuario no es… | |
| Modificada | Media (4.7) | 0.07% | — | Google Android | 13/6/2024 | 17/6/2026 | En ProtocolPsDedicatedBearInfoAdapter::processQosSession de protocolpsadapter.cpp, existe una posible lectura fuera de los límites debido a una verificación de los límites faltantes. Esto podría dar lugar a la divulgación de información local y comprometer el firmware de banda base. La interacción del usuario no es… | |
| Aplazada | Media (6.2) | 0.17% | — | HP Advance Mobile ApplicationsAIApple IOSAIGoogle AndroidAI | 12/6/2024 | 17/6/2026 | Las aplicaciones móviles HP Advance para iOS y Android son potencialmente vulnerables a la divulgación de información cuando se utiliza una versión desactualizada de la aplicación a través de dispositivos móviles. | |
| Modificada | Alta (8.8) | 0.32% | — | Androidbubble WP Sort Order | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Fahad Mahmood WP Sort Order. Este problema afecta el orden de clasificación de WP: desde n/a hasta 1.3.1. | |
| Analizada | Media (6.1) | 0.33% | — | Androidbubble WP Docs | 8/6/2024 | 17/6/2026 | La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Fahad Mahmood WP Docs permite el XSS reflejado. Este problema afecta a WP Docs: desde n/a hasta 2.1.3. | |
| Analizada | Baja (3.3) | 0.13% | — | Samsung Android | 4/6/2024 | 17/6/2026 | Una vulnerabilidad de protección de componentes incorrecta en Samsung Dialer anterior a SMR, versión 1 de mayo de 2024, permite a atacantes locales realizar una llamada sin el permiso adecuado. | |
| Analizada | Alta (7.8) | 0.15% | — | Samsung Android | 4/6/2024 | 17/6/2026 | El uso incorrecto de la vulnerabilidad de API privilegiada en getSemBatteryUsageStats en BatteryStatsService antes de SMR Jun-2024 Release 1 permite a atacantes locales usar API privilegiada. | |
| Analizada | Alta (7.8) | 0.15% | — | Samsung Android | 4/6/2024 | 17/6/2026 | El uso incorrecto de la vulnerabilidad de API privilegiada en RegisterBatteryStatsCallback en BatteryStatsService antes de SMR Jun-2024 Release 1 permite a atacantes locales usar API privilegiada. | |
| Analizada | Media (4.6) | 0.22% | — | Samsung Android | 4/6/2024 | 17/6/2026 | Vulnerabilidad de lectura fuera de los límites en el gestor de arranque anterior a SMR de junio de 2024, versión 1, permite a atacantes físicos acceder a datos arbitrarios. | |
| Analizada | Media (6.7) | 0.15% | — | Samsung Android | 4/6/2024 | 17/6/2026 | Una vulnerabilidad de validación de entrada incorrecta en chnactiv TA antes de SMR Jun-2024 Release 1 permite a atacantes locales con privilegios conducir a una posible ejecución de código arbitrario. | |
| Analizada | Media (6.8) | 0.25% | — | Samsung Android | 4/6/2024 | 17/6/2026 | Vulnerabilidad de desbordamiento de búfer basado en pila en el gestor de arranque anterior a SMR Jun-2024 Release 1 permite a atacantes físicos sobrescribir la memoria. | |
| Analizada | Alta (7.1) | 0.15% | — | Samsung Android | 4/6/2024 | 17/6/2026 | Vulnerabilidad de validación de entrada incorrecta en libsavscmn.so anterior a SMR Jun-2024 Release 1 permite a atacantes locales escribir memoria fuera de los límites. | |
| Analizada | Alta (7.8) | 0.21% | — | Samsung Android | 4/6/2024 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites en el montón al analizar la imagen de cuadrícula en libsavscmn.so antes de SMR, junio de 2024, versión 1, permite a atacantes locales ejecutar código arbitrario. | |
| Analizada | Alta (7.8) | 0.21% | — | Samsung Android | 4/6/2024 | 17/6/2026 | Vulnerabilidad de escritura fuera de los límites en el montón al analizar el encabezado de la imagen de cuadrícula en libsavscmn.so antes de SMR Jun-2024 Release 1 permite a atacantes locales ejecutar código arbitrario. | |
| Analizada | Alta (7.8) | 0.15% | — | Samsung Android | 4/6/2024 | 17/6/2026 | La validación de entrada incorrecta en libsheifdecadapter.so antes de SMR Jun-2024 Release 1 permite a atacantes locales provocar daños en la memoria. | |
| Analizada | Media (5.5) | 0.13% | — | Samsung Android | 4/6/2024 | 17/6/2026 | Una vulnerabilidad de verificación de llamadas incorrecta en SemClipboard antes de la versión 1 de SMR de junio de 2024 permite a atacantes locales acceder a archivos arbitrarios. | |
| Analizada | Alta (7.8) | 0.16% | — | Samsung Android | 4/6/2024 | 17/6/2026 | Una vulnerabilidad de control de acceso inadecuado en SmartManagerCN anterior a SMR Jun-2024 Release 1 permite a atacantes locales iniciar actividades privilegiadas. |